
Un unico posto per tutte le credenziali predefinite per assistere i team Blue/Red nell'identificare i dispositivi con password predefinita 🛡️
Un unico posto per tutte le credenziali predefinite per assistere pentester/Blue Team durante gli impegni, con dettagli di login/password predefiniti per vari prodotti provenienti da più fonti.
P.S : La maggior parte delle credenziali sono state estratte dai progetti changeme, routersploit e Seclists, puoi usare questi strumenti per automatizzare il processo https://github.com/ztgrace/changeme , https://github.com/threat9/routersploit (complimenti per l'ottimo lavoro)
Lo strumento Default Credentials Cheat Sheet è disponibile su pypi
$ pip3 install defaultcreds-cheat-sheet
$ creds search tomcat
| Sistema Operativo | Testato |
|---|---|
| Linux(Kali,Ubuntu,Lubuntu) | ✔️ |
| Windows(10,11) | ✔️ |
| macOS | ✔️ |
$ git clone https://github.com/ihebski/DefaultCreds-cheat-sheet
$ pip3 install -r requirements.txt
$ cp creds /usr/bin/ && chmod +x /usr/bin/creds
$ creds search tomcat
# Search for product creds
➤ creds search tomcat
+----------------------------------+------------+------------+
| Product | username | password |
+----------------------------------+------------+------------+
| apache tomcat (web) | tomcat | tomcat |
| apache tomcat (web) | admin | admin |
...
+----------------------------------+------------+------------+
# Update records
➤ creds update
Check for new updates...🔍
New updates are available 🚧
[+] Download database...
# Export Creds to files (could be used for brute force attacks)
➤ creds search tomcat export
+----------------------------------+------------+------------+
| Product | username | password |
+----------------------------------+------------+------------+
| apache tomcat (web) | tomcat | tomcat |
| apache tomcat (web) | admin | admin |
...
+----------------------------------+------------+------------+
[+] Creds saved to /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt 📥
Esegui creds attraverso un proxy
# Search for product creds
➤ creds search tomcat --proxy=http://localhost:8080
# update records
➤ creds update --proxy=http://localhost:8080
# Search for Tomcat creds and export results to /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt
➤ creds search tomcat --proxy=http://localhost:8080 export
Opzione Proxy è disponibile solo dalla versione 0.5.2
noraj ha creato un CLI e una libreria per cercare credenziali predefinite in questo database usando DefaultCreds-Cheat-Sheet.csv.
Lo strumento si chiama Pass Station (Doc) e ha alcune potenti funzionalità di ricerca (campi, flag, regexp, evidenziazione) e output (tabella semplice, tabella elegante, JSON, YAML, CSV).
Se non trovi la password per un prodotto specifico, invia una pull request per aggiornare il dataset.
Esclusione di responsabilità
Solo per scopi educativi, usalo a tua responsabilità.
| Prodotto/Vendor | Nome utente | Password |
|---|
| conteggio | 3711 | 3711 | 3711 |
| unici | 1398 | 1121 | 1680 |
| top | Oracle | ||
| frequenza | 235 | 814 | 479 |